Anthropic zegt dat aan China gelieerde actoren Claude gebruikten voor militaire engineering, surveillance van Oeigoeren in Syrië en grootschalige modeldistillatie. De gemelde activiteiten zouden hebben plaatsgevonden tussen december 2025 en augustus 2026. Het gaat om bevindingen en beoordelingen van Anthropic, niet om een rechterlijke vaststelling.

Wat Anthropic zegt te hebben gevonden

Anthropic beschrijft in zijn dreigingsrapport van september 2026 meerdere vormen van misbruik van Claude. Twee zaken draaiden om militaire technologie: een project rond een anti-torpedosysteem en een afzonderlijk project voor elektronische oorlogsvoering en de onderdrukking van luchtverdediging. Daarnaast beschrijft Anthropic een operatie die Oeigoeren in Syrië volgde, profileerde en probeerde te rekruteren.

De projecten zijn niet hetzelfde als een bewezen directe opdracht van het Chinese leger. Anthropic koppelt de actoren aan Chinese defensie- en onderzoeksomgevingen, maar een directe bediening van Claude door het People’s Liberation Army of de People’s Liberation Army Navy is niet vastgesteld.

De twee gemelde militaire projecten

Bij het anti-torpedoproject hielp Claude volgens Anthropic bij het opstellen van een Chinese specificatie en een technisch voorstel van meer dan 200 pagina’s. De werkzaamheden omvatten ook vergelijkingen met specifieke Amerikaanse programma’s voor anti-torpedo- en onderzeebootbestrijding. Anthropic beoordeelt dat de betrokken actor verbonden was aan een Chinese defensiefabrikant die mogelijk een klant bij de People’s Liberation Army Navy zocht. Een specifieke fabrikant, een militair contract of een geleverd wapen is daarbij niet genoemd.

In een afzonderlijke zaak gebruikte een China-gelieerde actor Claude volgens Anthropic om ongeveer 16 modules voor elektronische oorlogsvoering en de onderdrukking van vijandelijke luchtverdediging te ontwikkelen en verder uit te werken. Accountgegevens en de inhoud van gesprekken wezen volgens Anthropic op verbindingen met Chinese onderzoeksinstellingen, waaronder de PLA Academy of Military Sciences. Dat is een beoordeelde institutionele link, geen bevestiging dat die instelling Claude rechtstreeks bediende.

Een scenario in dit tweede project werd volgens de gerapporteerde beschrijving aangepast aan 12 doelen in Taiwan. Dat aantal verwijst naar een simulatie; het beschrijft geen twaalf daadwerkelijke aanvallen.

Gerapporteerde actor of operatieActiviteitGerapporteerde output of schaalPeriode of voorwaarde
Anti-torpedoprojectOndersteuning bij specificatie en technisch voorstelVoorstel van meer dan 200 pagina’sOnderdeel van de gemelde activiteiten tussen december 2025 en augustus 2026
Elektronische-oorlogsoperatieOntwikkeling van software voor elektronische oorlogsvoering en onderdrukking van luchtverdedigingOngeveer 16 modulesEen afzonderlijk gesimuleerd scenario omvatte 12 doelen in Taiwan
Operatie rond OeigoerenVolgen, profileren en proberen te rekruterenDe activiteiten richtten zich op Oeigoeren en Oeigoerse gewapende formaties in SyriëOnderdeel van de gemelde activiteiten tussen december 2025 en augustus 2026
Aan Alibaba gelieerde operatorsGrootschalige uitwisseling met ClaudeMeer dan 151 miljoen uitwisselingenMei–juli 2026; bijna 3 miljoen verzoeken per dag op het hoogtepunt
Aan DeepSeek gelieerde activiteitGrote hoeveelheid Claude-uitwisselingenMeer dan 12,1 miljoen uitwisselingenVeertien dagen in juli 2026
Aan Xiaomi gelieerde activiteitClaude-uitwisselingenMeer dan 400.000 uitwisselingenTwintig dagen in maart en april 2026

De gemelde surveillance van Oeigoeren

In zaak GTG-14010 beschrijft Anthropic een aan de Chinese overheid gelieerde operatie die Oeigoeren en Oeigoerse gewapende formaties in Syrië volgde en profileerde. De actor zou ook hebben geprobeerd mensen te rekruteren. Anthropic zag geen bevestiging dat die rekrutering was geslaagd.

Externe infrastructuur verzamelde berichten, waarna Claude volgens Anthropic hielp bij het analyseren en vertalen van het materiaal. Dat betekent niet dat Claude zelf WhatsApp- of Telegramgroepen binnenging of berichten verzamelde. Anthropic beoordeelt de betrokkenheid van een voor de Chinese staatsveiligheid werkende contractant bovendien met lage zekerheid.

Distillatie is niet automatisch diefstal

Modeldistillatie is een techniek waarbij de uitvoer van een groter model wordt gebruikt om een ander model bepaalde vaardigheden te leren. Daarvoor zijn de broncode en modelgewichten van het oorspronkelijke model niet automatisch nodig.

Anthropic beschrijft distillatie zelf als een legitieme trainingsmethode. Het bezwaar van het bedrijf gaat over de manier waarop de Claude-uitvoer volgens zijn rapport werd verkregen: via onder meer frauduleuze accounts, tussenpersonen, proxy-netwerken of andere methoden om toegangscontroles te omzeilen.

Daarom zijn twee zaken belangrijk om uit elkaar te houden. De gemelde campagnes draaiden volgens Anthropic om heimelijke of beleidsstrijdige extractie van modeluitvoer. Dat is iets anders dan aantonen dat Claude-broncode of modelgewichten zijn overgedragen. Ook is daarmee niet automatisch juridisch vastgesteld dat een genoemd bedrijf diefstal heeft gepleegd.

De toegeschreven aantallen uitwisselingen

De grootste aantallen betreffen modeldistillatie, niet het aantal mensen dat Claude gebruikte. Anthropic schrijft aan Alibaba gelieerde operators volgens de gemelde cijfers meer dan 151 miljoen Claude-uitwisselingen toe in de periode mei–juli 2026. Op het hoogtepunt ging het om bijna 3 miljoen verzoeken per dag, via meer dan 3.500 frauduleuze accounts.

Voor DeepSeek gaat het om meer dan 12,1 miljoen uitwisselingen in veertien dagen in juli 2026. Aan Xiaomi gelieerde activiteit zou meer dan 400.000 uitwisselingen hebben omvat in twintig dagen in maart en april 2026. Anthropic zegt daarbij niet dat Xiaomi Claude-antwoorden aan zijn eigen gebruikers doorgaf.

Deze aantallen mogen niet bij elkaar worden opgeteld tot één totaal: ze hebben verschillende actoren en meetvensters. Ze laten vooral zien hoe modeldistillatie kan opschalen wanneer grote hoeveelheden interacties geautomatiseerd worden verzameld.

Wat de meldingen betekenen

Anthropic zegt de betrokken accounts te hebben verbannen en zijn beveiligingsmaatregelen te hebben versterkt. De rapportage maakt daarmee duidelijk dat commerciële AI-diensten ook worden benaderd als grondstof voor militaire analyse, surveillance en de training van andere modellen.

Tegelijk blijft de juiste formulering belangrijk. Anthropic beschrijft activiteiten van aan China gelieerde actoren en beoordeelde verbanden met instellingen. Dat is geen bewijs van directe inzet door het PLA, de People’s Liberation Army Navy of de PLA Academy of Military Sciences. Evenmin volgt uit modeldistillatie op zichzelf dat broncode of gewichten zijn buitgemaakt.

De kern is dus niet dat Claude aantoonbaar door het Chinese leger is bediend, maar dat Anthropic een reeks gemelde misbruikgevallen beschrijft waarin een commercieel AI-model volgens het bedrijf werd ingezet voor militaire ontwikkeling, surveillance en grootschalige modeltraining. Dat maakt toegangscontrole en misbruikdetectie tot een praktisch veiligheidsprobleem — niet alleen tot een juridisch debat achteraf.